Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符

该错误可能会将您的 Google 用户 ID 暴露给其他网站

图片[1]-Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符-零度博客

根据浏览器指纹识别和欺诈检测服务(通过9to5Mac ) FingerprintJS 的调查结果, Safari 15中的一个错误可能会泄露您的浏览活动,还可能会泄露您的 Google 帐户所附的一些个人信息。该漏洞源于 Apple 实施IndexedDB的问题,IndexedDB是一种在浏览器上存储数据的应用程序编程接口 (API)。

正如 FingerprintJS 所解释的,IndexedDB 遵守同源策略,该策略限制一个来源与从其他来源收集的数据进行交互——本质上,只有生成数据的网站才能访问它。例如,如果您在一个选项卡中打开您的电子邮件帐户,然后在另一个选项卡中打开恶意网页,则同源策略会阻止恶意页面查看和干预您的电子邮件。

FingerprintJS 发现苹果在 Safari 15 中应用 IndexedDB API 实际上违反了同源策略。当网站与 Safari 中的数据库交互时,FingerprintJS 表示“在同一浏览器会话中的所有其他活动框架、选项卡和窗口中创建了一个具有相同名称的新(空)数据库。”

这意味着其他网站可以看到在其他网站上创建的其他数据库的名称,其中可能包含特定于您身份的详细信息。FingerprintJS 指出使用您的 Google 帐户的网站,例如 YouTube、Google 日历和 Google Keep,都会生成数据库,其名称中包含您唯一的 Google 用户 ID。您的 Google 用户 ID 允许 Google 访问您的公开信息,例如您的个人资料照片,Safari 漏洞可能会将这些信息暴露给其他网站。

FingerprintJS 创建了一个概念验证演示,如果您在 Mac、iPhone 或 iPad 上安装 Safari 15 及更高版本,您可以试用。该演示使用浏览器的 IndexedDB 漏洞来识别您打开(或最近打开)的网站,并展示利用该漏洞的网站如何从您的 Google 用户 ID 中抓取信息。它目前只检测到 30 个受该漏洞影响的流行网站,例如 Instagram、Netflix、Twitter、Xbox,但它可能影响的可能更多。

不幸的是,你无法解决这个问题,因为 FingerprintJS 说这个错误也会影响 Safari 上的隐私浏览模式。您可以在 macOS 上使用其他浏览器,但Apple 对 iOS 的第三方浏览器引擎禁令意味着所有浏览器都会受到影响。FingerprintJS 在 11 月 28 日向 WebKit Bug Tracker 报告了泄漏,但 Safari 还没有更新。The Verge联系了苹果公司,要求发表评论,但没有立即收到回复。

© 版权声明
THE END
喜欢就支持一下吧
点赞2251 分享
切勿错过这个几乎接近完美的免费开源系统!Linux Mint-零度博客

切勿错过这个几乎接近完美的免费开源系统!Linux Mint

Linux Mint官网:https://linuxmint.com 用的到写盘工具Rufus:https://rufus.ie 安装教程:https://youtu.be/uwidj-d9Jgw
傲梅备份软件下载,硬盘备份,系统、资料迁移必备工具-零度博客

傲梅备份软件下载,硬盘备份,系统、资料迁移必备工具

  官方网站:【点击进入】   注意:官网是英文的,可以通过谷歌浏览器进行翻译成中文,但是软件安装的时候可以选择中文语言。
admin的头像-零度博客黄金会员admin
1.6W+2251
虚拟机 VirtualBox 7.0 发布了!轻松安装 Win 11 + MacOS系统!支持M2芯片无视TPM2.0-零度博客
5款极品神器推荐!绝对是老司机必备的工具,切勿错过! | 零度解说-零度博客
Windows 11 正式发布 Moment 3 版本!都有那些新功能?该如何升级更新? 都在这里了-零度博客

Windows 11 正式发布 Moment 3 版本!都有那些新功能?该如何升级更新? 都在这里了

1.Windows 11 系统 22H2版本ISO镜像下载 【官方链接】 2.Rufus U盘制作工具:【官网下载】  
admin的头像-零度博客黄金会员admin
1.2W+6539
AI 绘画神器:SD XL 1.0 重磅更新!免费开源可商用(附在线使用+本地部署教程)-零度博客

AI 绘画神器:SD XL 1.0 重磅更新!免费开源可商用(附在线使用+本地部署教程)

一、在线免费使用 SDXL 1.01. Discord 服务器SD XL1.0 Discord 服务器: https://discord.com/invite/stablediffusion点击上方链接加入 SD XL1.0 官方服务器,点击“SDXL BETA BOT”内的任一频...
admin的头像-零度博客黄金会员admin
1.9W+1683
手机定位!只需知道对方手机号、QQ、微信、Facebook等,即可锁定具体位置!精准搞定-零度博客
Windows 11 意外泄露(24H2)LTSC 最强稳定版!附最新下载、安装教程 | 零度解说-零度博客

Windows 11 意外泄露(24H2)LTSC 最强稳定版!附最新下载、安装教程 | 零度解说

https://youtu.be/AFos6_jfByQ ============== Windows 11 (24H2)LTSC长期服务版下载:https://www.freedidi.com/11998.html
图片、视频画质增强器,效果不错!-零度博客

图片、视频画质增强器,效果不错!

可以一键提升图片、视频的画质 【点击下载】
admin的头像-零度博客黄金会员admin
1.3W+1527